Forum AideInfo.com Index du Forum

Ajouter cette page sur un site de bookmarks
scoopeo  fuzz  tapemoi  nuouz  bookeet  pioche  Partagez sur del.icio.us  Partagez sur digg.com  Partagez sur furl.net  Partagez sur Yahoo! Mon Web 2.0  Partagez sur StumbleUpon  Partagez sur Google Bookmarks  Partagez sur Technorati  Partagez sur blinklist  Partagez sur Newsvine  Partagez sur ma.gnolia  spurl  simpy

Publicité


Rechercher Liste des Membres Groupes d'utilisateurs Profil Connexion S'enregistrer Messagerie privéeMessagerie privée   Règles du forum Retour au siteRetour au site
  Poster un nouveau sujet Répondre au sujet Forum AideInfo.com Index du Forum » Virus/Hoaxes   
wtlbass32 ; virus warning avec IE6; plantages [réglé]*
Auteur Message
ARNAUD31
Invité





MessagePosté le: 06 Fév 2005 20:38
MessageSujet du message: wtlbass32 ; virus warning avec IE6; plantages [réglé]*
Répondre en citant

Bonjour.

J'ai le même type de pb que mentionné par d'autres : start page de IE6 détournée vers "searchdom.com", attaques virales permanentes (bloquées par l'antivirus), fenêtres ignobles apparaissant toutes seules, ....

De plus depuis quelque temps des plantages PC très violents. Par exemple, AdAware plante systématiquement, au milieu du scan...

J'ai fait tourner HiJackThis, voici le log. Je vois bien des choses suspectes mais je n'ose pas toucher tout seul à la base de registres...

Merci d'avance, infiniment, à qui pourra m'aider.

Arnaud


Logfile of HijackThis v1.99.0
Scan saved at 19:17:29, on 06/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

[Log supprimé par le webmaster selon les règles]
 
 
Auteur Message
AideInfo
Administrateur
Expert phpBB


Inscrit le: 11 Juin 2002
Messages: 3912

MessagePosté le: 07 Fév 2005 9:34
MessageSujet du message:
Répondre en citant

Coche ces éléments.

Citation:
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchdom.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchdom.net/?re= (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchdom.net/?re= (obfuscated)

O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

O4 - HKLM\..\Run: [sys] regedit -s sysdll.reg
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe

O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE

O13 - DefaultPrefix: http://%77%77%77%2E%73%65%61%72%63%68%64%6F%6D%2E%6E%65%74/?re=
O13 - WWW Prefix: http://%77%77%77%2E%73%65%61%72%63%68%64%6F%6D%2E%6E%65%74/?re=
O13 - WWW. Prefix: http://ehttp.cc/?

_________________
Services gratuits

phpBB-Tutoriaux, tous les tutoriaux pour débuter et utiliser phpBB
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur  
 
Le spyware résiste toujours !
Auteur Message
ARNAUD31
Invité





MessagePosté le: 07 Fév 2005 22:48
MessageSujet du message: Le spyware résiste toujours !
Répondre en citant

Bien suivi le conseil précédent, et fait un grand ménage avec microsoft spyware. Mais j'ai toujours une page de démarrage IE6 qui revient à "searchdom.net" quoi que je fasse....

Ci joint le nouveau log Hijackthis. Toute aide bienvenue...


Logfile of HijackThis v1.99.0
Scan saved at 21:29:56, on 07/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

[Log supprimé par le webmaster selon les règles]
 
 
Auteur Message
AideInfo
Administrateur
Expert phpBB


Inscrit le: 11 Juin 2002
Messages: 3912

MessagePosté le: 07 Fév 2005 23:43
MessageSujet du message:
Répondre en citant

Il faut sélectionner TOUT ce que je t'indique.

Citation:
C:\Program Files\QuickTime\qttask.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchdom.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchdom.net/?re= (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchdom.net/?re= (obfuscated)

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O13 - DefaultPrefix: http://%77%77%77%2E%73%65%61%72%63%68%64%6F%6D%2E%6E%65%74/?re=
O13 - WWW Prefix: http://%77%77%77%2E%73%65%61%72%63%68%64%6F%6D%2E%6E%65%74/?re=

_________________
Services gratuits

phpBB-Tutoriaux, tous les tutoriaux pour débuter et utiliser phpBB
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur  
 
toujours pas...
Auteur Message
Arnaud31
Invité





MessagePosté le: 08 Fév 2005 22:25
MessageSujet du message: toujours pas...
Répondre en citant

J'ai refait le ménage mais les lignes R0, R1 et 013 réapparaissent immédiatement ...

Nouveau log :

Logfile of HijackThis v1.99.0
Scan saved at 21:20:11, on 08/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

[Log supprimé par le webmaster selon les règles]
 
 
Auteur Message
AideInfo
Administrateur
Expert phpBB


Inscrit le: 11 Juin 2002
Messages: 3912

MessagePosté le: 11 Fév 2005 16:39
MessageSujet du message:
Répondre en citant

Citation:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchdom.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchdom.net/?re= (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchdom.net/?re= (obfuscated)

O13 - DefaultPrefix: http://%77%77%77%2E%73%65%61%72%63%68%64%6F%6D%2E%6E%65%74/?re=
O13 - WWW Prefix: http://%77%77%77%2E%73%65%61%72%63%68%64%6F%6D%2E%6E%65%74/?re=
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab


Mais commence par désinstaller les "installeur de spywares".
_________________
Services gratuits

phpBB-Tutoriaux, tous les tutoriaux pour débuter et utiliser phpBB
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur  
 
  Poster un nouveau sujet  Répondre au sujet Forum AideInfo.com Index du Forum » Virus/Hoaxes
Réponse rapide
Nom d'utilisateur:

Very Happy Smile Sad Surprised Shocked Confused Cool Laughing Mad Razz Embarassed Crying or Very sad Evil or Very Mad Twisted Evil Rolling Eyes Wink Exclamation Question Idea Arrow Neutral Mr. Green Raleur Plié de rire
Options
Citer le dernier message
Question anti-robots:
Cette question est malheureusement nécessaire pour empêcher les robots publicitaires de poster des messages sur ce forum. Merci de votre compréhension. (sensible à la casse( Majuscules/minuscules))
Saisissez la suite suivante à l'envers, en respectant les majuscules et minuscules : Af58tUvP-68V7
Votre réponse:
 

Informations
Page 1 sur 1
Permissions: Vous pouvez poster de nouveaux sujets dans ce forum
Vous pouvez répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Montrer les messages depuis:   
Page 1 sur 1
 
Sauter vers:  


Powered by phpBB v2 © 2001, 2005 phpBB Group ¦ Theme : Creamy White, modifié par Eric FICHOT pour AideInfo.com